지적 정보자산에 관한 의존도가 대기업이나 타 업종의 중소기업에 비하여 상대적으로 높은 소규모 IT 서비스 기업의 정보보호 필요성 및 중요성은 점차 증가되고 있다. 그러나, 한정된 자원과 인력으로 인하여 주요 정보를 저장하고 있는 IT 서비스 시스템을 대상으로 단순한 정보보호 시스템 도입만이 진행되고 있다. 한정된 자원과 인력으로 영위하는 소규모 IT 서비스 기업의 지속적 비즈니스 성장을 위해서, 비즈니스 프로세스 및 자원의 관점에서 정보보호 특성과 대응방안이 대기업과는 차별적으로 설계되어야 한다. 이처럼 소규모 IT 서비스 기업에 대한 조직, 비즈니스, 정보화 수준 등에 관한 특성을 고려하고 유형화함으로써 대기업 조직과 차별화된 정보보호 추진전략이 필요한 상태이다. 따라서 본 연구에서는 소규모 IT 서비스 기업의 특성을 고려한 정보보호 참조모델을 설계하고 IT 서비스 시스템에 따른 정보보호 대응책을 도출하고자 한다.